Certifi-Gate – die Schwachstelle, die Hackern die vollständige Kontrolle über Android ermöglicht

Zertifikat-GateZertifikat-Gate ist der Name einer neuen Schwachstelle, die in der Plattform entdeckt wurde Android das auf Hunderten Millionen Smartphones und Tablets auf der ganzen Welt läuft und es Hackern ermöglicht, die vollständige Kontrolle über das Betriebssystem zu übernehmen.

Die Sicherheitslücke wurde von einem auf Computersicherheit spezialisierten Unternehmen namens Check Point entdeckt Zertifikat-Gate Betroffen sind die Smartphones und Tablets der Hersteller Samsung, LG, HTC, ZTE, Huawei Und nicht nur das, sondern die Grundlage ist ein Problem, das von Benutzern nicht gelöst werden kann.

Certifi-Gate liegt ein Problem zugrunde Remote Support Dadurch können Hacker mithilfe von Herstellerzertifikaten die Kontrolle über das Betriebssystem übernehmen Android und sehen Sie alles, was Benutzer in ihren eigenen Terminals tun, ohne dass sie es wissen.

Weil Verletzlichkeit Zertifikat-Gate Um ausgenutzt zu werden, müssen die Benutzer eine Anwendung auf den Terminals installieren und ausführen. Es handelt sich also nicht um ein Problem, bei dem die Terminals aus der Ferne gehackt werden, ohne dass der Benutzer tatsächlich etwas unternimmt.

Google bestätigte die Existenz der Certifi-Gate-Schwachstelle und gab an, dass das Problem bei den Herstellern mobiler Endgeräte und nicht unbedingt bei Android liege, da es auf der falschen Implementierung von Remote Support und der Verwendung von Herstellerzertifikaten zur Übernahme der Kontrolle basiere Geräte.

Wenn man bedenkt, dass Hersteller von Android-Smartphones und -Tablets ihre Betriebssystemversionen aktualisieren müssen, wird die Lösung des Problems einige Zeit in Anspruch nehmen und nicht einmal für alle verfügbar sein, wenn man bedenkt, dass alte Endgeräte kaum Unterstützung bieten.

Andererseits ist die Wahrscheinlichkeit, dass ein Benutzer eine Anwendung installiert, die die Certifi-Gate-Schwachstelle ausnutzt, recht gering, da Anwendungen dieser Art nicht bei Google Play landen, sodass nur die Installation von Anwendungen aus unbekannten Drittanbieter-Stores Benutzer in Gefahr bringen kann im Augenblick.